华为三层交换机禁止VLAN间通讯的两种解决方案
创作时间:
作者:
@小白创作中心
华为三层交换机禁止VLAN间通讯的两种解决方案
引用
CSDN
1.
https://blog.csdn.net/WXDCSDN/article/details/143793150
在日常办公中,有时会禁止内网中各个部门间的访问,例如:
- 访客不能访问内网任何终端及服务器
- 财务部门不能被其他部门访问
实验环境:华为Ensp模拟器
内网架构:三层网络
环境说明:三层交换机承载着网关的作用,并且建立地址池提供DHCP服务
如下网络拓扑图:财务部和人事部分为两个VLAN
实验要求:人事和财务部之间不能互访
三层核心交换机配置
(配置接口类型,配置网关地址,配置地址池)
sys
sys CORE_SW_01
stp enable
dhcp enable
vlan batch 10 20
port-group 1
group-member g0/0/1 g0/0/2
p l t
p t a v a
q
ip pool 10
network 192.168.10.0 mask 24
gateway-list 192.168.10.1
dns-list 223.5.5.5
ip pool 20
network 192.168.20.0 mask 24
gateway-list 192.168.20.1
dns-list 223.5.5.5
int vlanif 10
ip add 192.168.10.1 24
dhcp select global
int vlanif 20
ip add 192.168.20.1 24
dhcp select global
汇聚交换机配置
(配置接口类型)
汇聚交换机1:
sys
sys CONVERGENCE_SW_01
stp enable
dhcp enable
vlan 10
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
汇聚交换机2:
sys
sys CONVERGENCE_SW_02
stp enable
dhcp enable
vlan 20
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
接入交换机配置
(配置接口类型)
接入交换机1:
sys
sys ACCESS_SW_01
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机2:
sys
sys ACCESS_SW_02
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机3:
sys
sys ACCESS_SW_03
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
接入交换机4:
sys
sys ACCESS_SW_04
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
打开终端设备,开启DHCP
查看获取的ip(PC1和PC2在一个网段,PC5和PC6在一个网段)
PC1pingPC2(同一个VLAN之间可ping通)
PC1pingPC5(不同VLAN之间也可ping通)
禁止VLAN10与VLAN20间通讯
首先要声明一个阻断两个VLAN间访问的ACL
acl 3001
rule 5 deny ip source 192.168.10.1 0.0.0.255 destination 192.168.20.1 0.0.0.255
两种方法实现:(都是使用流策略的方式)
方法一:流量过滤
traffic-filter vlan 10 inbound acl 3001
方法二:流量策略
traffic classifier c1 operator or
if-match acl 3001
q
traffic behavior b1
deny
q
traffic policy deny_con
classifier c1 behavior b1
q
vlan 10
traffic-policy deny_con inbound
q
命令执行后,发现VLAN间无法ping通
结论:两个方法均能禁止VLAN间的通信
网友总结:
traffic-filter主要侧重于流量的过滤traffic-policy则主要侧重于流量的优化和控制
热门推荐
高分漫改剧盘点:《浪客剑心》和《银魂》你更爱谁?
CLAMP年度大展:日本漫画的文化崛起之路
2025潮流音雄演唱会温州站交通全攻略:地铁公交自驾停车信息详解
固态电池“降温”,智己、昊铂玩得过比亚迪、蔚来吗?
磷酸氢二钠不能和哪些药一起使用
药师说药丨硫酸镁功能多、不止导泻和利胆
冬日泡汤打卡:温州氡泉小镇
温州:中国气候宜居城市的典范
温州三日游:打卡五马街必吃美食
温州推出“千年斗城”研学路线,七条精品路线串联古城经典
《神印王座》动画改编引原著党集体吐槽,删除重要角色引发新一波争议
评估股票投资建议的可行性指南:深入分析与策略透视
10天大婴儿饮食标准全攻略:从喂养量到注意事项
新手爸妈必看:10天宝宝喂养秘籍
如何理解“不要为了技术而技术”
技术选型:选择无聊的技术
最新研究:圈养华南虎仍保有适度遗传多样性
丹麦丹拿+先锋,大众途观L音响大升级!
东北虎爆火背后:揭秘森林之王的生活与保护
第二届全球老虎峰会:保护成效显著但仍需全球努力
肖戈:用镜头捕捉孟加拉虎的野性之美
AI之风吹到了展览行业
VR/AR技术革新旅游业,打造沉浸感与科技感并重的文旅体验
冬季咳嗽礼仪:公共场所的正确姿势
健康上海12320推荐:科学咳嗽缓解法
什么时候吃阿司匹林更合适?
中国十大最爱吃辣的省份,山东“独一无二”
贵阳必吃十大馆子排名
尼罗河鳄鱼:特征、栖息地和行为
这成语很邯郸!与磁县颇有渊源……